Vulnerabilité découverte dans ClamAV

13.07.07

Permalink 17:40:09, par admin Email , 151 mots, 118 vues   French (FR)
Catégories: Sécurité informatique

Vulnerabilité découverte dans ClamAV

Référence : NI180 (alerte de sécurité)
http://www.derternet.com
13 juillet 2007

#####

Bonjour.

Une vulnerabilité a été identifiée dans ClamAV. Elle peut être exploitée par des attaquants ou des vers afin de causer un déni de service.
Ce problème résulte d'une erreur présente au niveau de la fonction execute_standard_filter qui ne gère pas correctement des archives RAR malformée, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable.

VERSIONS VULNERABLES
ClamAV 0.90 et inférieures

SOLUTION
Utiliser ClamAV 0.91
http://www.clamav.org

Si vous utilisez ClamAV sur votre serveur virtuel ou dédié, n'oubliez pas de faire la mise à jour afin d'eviter au maximum les actes de piratage.

DERTERNET peut effectuer cette mise à jour pour vous si vous le souhaitez. Pour cela, merci d'envoyer un mail à contact@derternet.com

Cordialement.

DERTERNET
contact@derternet.com

#####

Commentaires, Pingbacks:

Cet article n'a pas de Commentaires/Pingbacks pour le moment...

Laisser un commentaire:

Votre adresse email ne sera pas affichée sur ce site.
Votre URL sera affichée.

Balises XHTML autorisées: <p, ul, ol, li, dl, dt, dd, address, blockquote, ins, del, span, bdo, br, em, strong, dfn, code, samp, kdb, var, cite, abbr, acronym, q, sub, sup, tt, i, b, big, small>
(Les retours à la ligne deviennent des <br />)
(Sauver le nom, l'email et l'url dans des cookies.)
(Autoriser les utilisateurs à vous contacter par un formulaire de message (votre adresse email ne sera PAS révellée.))

Le blog de DERTERNET

Ce blog permet aux clients de DERTERNET (et autres visiteurs) de discuter avec leur hébergeur Internet et d'obtenir les dernières informations concernant la sécurité informatique sous Linux. Si vous souhaitez que nous démarrions un sujet ici, n'hésitez pas à nous envoyer un email sur blog@derternet.com

Mars 2010
Lun Mar Mer Jeu Ven Sam Dim
 << <   > >>
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31      

Rechercher

Qui est en ligne?

  • Visiteurs: 3

powered by
b2evolution